Vulnerabilidad en Symantec pcAnywhere (CVE-2009-0538)
Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-134
Utilización de formatos de cadenas de control externo
Fecha de publicación:
18/03/2009
Última modificación:
09/04/2025
Descripción
Una vulnerabilidad de formato de cadena en Symantec pcAnywhere antes de 12.5 SP1 permite a atacantes remotos leer y modificar localizaciones de memoria de su elección y producir una denegación de servicio (caída de la aplicación) o posiblemente tener otro efecto no especificado mediante especificadores de cadena de formato en el nombre de ruta de fichero de un fichero de control remoto (alias fichero .CHF).
Impacto
Puntuación base 2.0
4.60
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:symantec:pcanywhere:*:*:*:*:*:*:*:* | 12.5 (incluyendo) | |
| cpe:2.3:a:symantec:pcanywhere:10.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:symantec:pcanywhere:10.5:*:*:*:*:*:*:* | ||
| cpe:2.3:a:symantec:pcanywhere:11.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:symantec:pcanywhere:11.0.1:*:*:*:*:*:*:* | ||
| cpe:2.3:a:symantec:pcanywhere:11.5:*:*:*:*:*:*:* | ||
| cpe:2.3:a:symantec:pcanywhere:11.5.1:*:*:*:*:*:*:* | ||
| cpe:2.3:a:symantec:pcanywhere:12.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:symantec:pcanywhere:12.1:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://osvdb.org/52797
- http://secunia.com/advisories/34305
- http://securityresponse.symantec.com/avcenter/security/Content/2009.03.17.html
- http://securitytracker.com/id?1021855=
- http://www.layereddefense.com/pcanywhere17mar.html
- http://www.securityfocus.com/archive/1/501930/100/0/threaded
- http://www.securityfocus.com/bid/33845
- http://www.vupen.com/english/advisories/2009/0755
- https://exchange.xforce.ibmcloud.com/vulnerabilities/49291
- http://osvdb.org/52797
- http://secunia.com/advisories/34305
- http://securityresponse.symantec.com/avcenter/security/Content/2009.03.17.html
- http://securitytracker.com/id?1021855=
- http://www.layereddefense.com/pcanywhere17mar.html
- http://www.securityfocus.com/archive/1/501930/100/0/threaded
- http://www.securityfocus.com/bid/33845
- http://www.vupen.com/english/advisories/2009/0755
- https://exchange.xforce.ibmcloud.com/vulnerabilities/49291



